۱۳۸۸ تیر ۲۵, پنجشنبه

مراقب دزدي اطلاعات از طريق پريز برق باشيد

مراقب دزدي اطلاعات از طريق پريز برق باشيد
پژوهشگران امنيت اطلاعات مي‌گويند كه از پريز برق مي‌توان براي شنود آنچه مردم بر روي صفحه كليد كامپيوتر تايپ مي‌كنند، استفاده كرد.

به نوشته «جمهوري اسلامي»، پژوهشگران دريافته‌اند كه فقدان لايه‌هاي حفاظتي كافي جهت جلوگيري از انتشار اعوجاج در كابل برخي صفحه كليدها باعث مي‌شود كه در هنگام تايپ هر حرف اطلاعاتي حساس از طريق اين سيم نشت كند.

اين پژوهشگران با تحليل اطلاعاتي كه از طريق پريز برق به دست آمد، توانستند دريابند كه فرد مورد شنود قرار گرفته، چه چيزي بر روي صفحه كليد كامپيوتر خود تايپ مي‌كند.
در اين پژوهش مشخص شد اطلاعات منتقل شده از طريق سيم صفحه كليد از 15 متري نقطه اتصال كامپيوتر به يك پريز برق و حتي از نقاطي مانند لوله‌هاي آب نيز قابل شنود است.

«آندريا باريساني» و «دانيل بيانكو» در يك مقاله علمي به تشريح يافته‌هاي خود پرداخته و نوشتند : هدف ما اين است كه نشان دهيم اطلاعات را از غيرمنتظره‌ترين راه‌ها مي‌توان شنود كرد.
پژوهشگران تحقيق خود را بر روي سيم‌هايي متمركز كردند كه صفحات كليد PS 2 را به كامپيوترهاي روميزي متصل مي‌كند.

به گفته اين محققان، شش سيم داخل يك كابل PS 2 معمولا نزديك به يكديگرند و حفاظ اعوجاجي مناسبي ندارند. اين مسأله باعث مي‌شود اطلاعاتي كه از طريق تغيير ولتاژ در حال انتقال است، در همان كابل به شكل القا به سيم به زمين داده شود.

آنچه شرايط را براي اين القاي ناخواسته اطلاعات فراهم مي‌كند، سرعت پايين انتقال اطلاعات صفحه كليد است كه سرعت آن به مراتب كمتر از سرعت عملكرد ديگر قطعات در كامپيوتر است.
در اين مقاله آمده : اطلاعات اصلي صفحه كليد PS 2 با كيفيت خوب به سيم زمين منتقل مي‌شود... و مي‌توان آن را به موج مربعي سيگنال تبديل كرد.

پژوهش اين افراد نشان داد حتي اگر محلي كه تلاش براي دزدي اطلاعات از آن صورت مي‌گيرد تا 15 متر از پريز برق فاصله داشته باشد، اطلاعات بدون مشكل منتقل مي‌شود و در نتيجه چنين روش شنود اطلاعات در اتاق هتل‌ها يا دفاتر كار نيز قابل استفاده است.

اين دو پژوهشگر اعلام كردند كه تحقيقات آنها در اين زمانه كماكان ادامه دارد و قرار است نحوه انجام آن در كنفرانس مسائل امنيتي Black Hat كه از روز 25 تا 30 ژوئيه در لاس وگاس برگزار مي‌شود، به نمايش گذاشته شود.
Share/Bookmark

هیچ نظری موجود نیست: